roblox.com.am
Categoria: Phishing
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de roblox.com.am
O domínio roblox.com.am parece apresentar-se como um website temático de Roblox, utilizando o nome Roblox, a identidade visual e os metadados associados à conhecida plataforma de jogos online. O título e a descrição da página reproduzem texto promocional do Roblox, e a captura de ecrã mostra uma interface de registo com um estilo que se assemelha ao do serviço oficial.
Com base na estrutura do domínio e no conteúdo visível, este site não parece ser o domínio oficial do Roblox. Em vez disso, poderá estar a tentar imitar a plataforma de jogos legítima através da utilização de um endereço web muito semelhante sob uma extensão de código de país diferente. O conteúdo está orientado para jogos e registo de contas, e não para informação editorial independente ou empresarial sobre um operador distinto.
Avaliação de segurança de roblox.com.am
Este domínio apresenta múltiplos indicadores de risco no momento desta análise. Foi assinalado por 18 de 91 motores de segurança, sendo que muitas dessas deteções o classificam como phishing ou malicioso. Além disso, o domínio assemelha-se muito a roblox.com e pode ser um sósia destinado a captar credenciais de utilizadores ou outras informações de conta ao imitar o website oficial do Roblox. A captura de ecrã, o título da página e a meta description reforçam todos essa semelhança, em vez de indicarem um serviço legítimo não relacionado.
Constatações adicionais da análise aumentam a preocupação. O domínio é muito recente, com apenas 22 dias, não tem classificação de tráfego estabelecida nos dados fornecidos, e uma análise de malware assinalou a página principal e um URL relacionado com redeem como suspeitos. As verificações de blacklist foram mistas, em vez de limpas: o endereço IP do domínio está listado numa blocklist de reputação de correio, e duas entradas de base de dados de ameaças nos resultados fornecidos também mostravam listagens no momento da análise. Embora um acerto isolado numa blocklist baseada em DNS, por si só, seja um sinal fraco, aqui soma-se ao padrão mais amplo em vez de surgir isoladamente.
Com base nestas constatações, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site estava a utilizar um certificado SSL válido da Let's Encrypt no momento da análise, o que significa que a ligação pode estar encriptada em trânsito, mas isso, por si só, não indica legitimidade. O servidor foi indicado como "public-gateway" no endereço IP 138.226.236.35, alojado pela Neon Core Network LLC em Belize City, Belize. Os nameservers estavam definidos para Cloudflare, e o estado de DNSSEC foi indicado como desconhecido.
Numa perspetiva de risco técnico, as preocupações mais fortes não são a configuração TLS, mas sim a combinação de um domínio registado muito recentemente, a forte semelhança com o domínio de uma grande marca, resultados suspeitos na análise ao nível da página e múltiplas deteções orientadas para phishing por motores de segurança. Não foi observado qualquer registo MX nos sinais de alerta da verificação de semelhança, o que também pode ser consistente com uma configuração descartável ou de finalidade restrita.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?